ある CEX Commerce のページでユーザーに助記詞の入力を求めており、セキュリティ研究者は深刻な安全上のリスクが存在することを警告しています

Gate Newsの報道によると、3月19日、あるCEXコマースのサブドメインページにて、ユーザーにウォレットの助記詞を入力させる操作手順が表示され、セキュリティ研究者の関心を集めました。SlowMistの余弦氏は、この取引所がなぜこのようなページを設定したのか理解できないと述べ、ユーザーに平文で助記詞を入力させて資産を復元させる行為は重大なセキュリティリスクを伴うと指摘しています。オンチェーン分析師のZachXBTは、このページがかつてあるCEXのコマース製品のヘルプドキュメントで引用されていたことを指摘し、そのドキュメントでは、助記詞をインポートしてCEX WalletやMetaMaskなどの互換ウォレットで資金を復元することを推奨し、該当サブドメインの出金ツールへのリンクも含まれていたと述べています。現在、そのヘルプドキュメントは削除されていることが確認されています。ZachXBTはまた、このページが悪意のある第三者に悪用された場合、取引所のユーザーに対して助記詞を狙ったソーシャルエンジニアリング攻撃が行われる可能性があると警告しています。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし